Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

Евросоюз ужесточает регулирование виртуальной валюты

5 июля исполнительная ветвь власти Евросоюза приняла предложение, которое затруднит террористам переводы и отмывание денег. дальше »

В Великобритании подадут коллективный иск к MasterCard

Британские потребители подготовили коллективный иск к платежной системе MasterCard, заявив о потере ими в общей сложности около 19 млрд фунтов стерлингов в результате завышения компанией комиссий за обработку трансграничных операций по дебетовым и кредитным картам в пределах Евросоюза. дальше »

Банк Rietumu обновил мобильные приложения для iOS и Android

На днях в AppStore вышло обновление приложения iRietumu HD (версия 1.9.) для iOS, которая поддерживает использование сенсора отпечатка пальца Touch ID и позволяет искать платежные данные в выписках глубиной до 10 лет. дальше »

В Европе введут жесткий контроль на обмен виртуальной валюты

Обменники виртуальных валют и провайдеры онлайн–кошельков подпадут под жесткий контроль Директивы Евросоюза о противодействии отмыванию денег. дальше »

Банки Бельгии пользуются услугами хакеров для тестирования систем безопасности

Бельгийские банки нанимают «легальных» хакеров для тестирования систем безопасности и выявления слабых мест, но некоторые финансовые учреждения не уверены, что данные «дружественные» кибератаки являются законными. дальше »

Visa выпустила универсальное приложение для банков

Международная платежная система Visa представила универсальное мобильное приложение Visa Digital Commerce. дальше »

Alipay может приобрести долю в немецкой платежной системе Wirecard

Китайская система электронных платежей Alipay намерена приобрести около 25% популярного немецкого платежного сервиса Wirecard. дальше »

На ПЛАС-Форуме был представлен первый в мире POS-терминал/планшет с двумя ОС

Компания PAX в ходе июньского ПЛАС-Форума «Дистанционные сервисы, мобильные решения, карты и платежи 2016», представила А920 — первый в мире компактный POS-терминал/планшет, работающий под управлением двух операционных систем. дальше »

Swedbank начнет выпускать бесконтактные банковские карточки

Swedbank начнет выпускать первые банковские карточки, позволяющие совершать бесконтактные платежи. дальше »

Wincor Nixdorf и Aisino предложат ИТ–решения на китайском рынке

Китайская Aisino Corporation и концерн Wincor Nixdorf создали в Китае совместное предприятие (СП) для того, чтобы развивать, производить и продвигать на китайском рынке ИТ–решения для банков и предприятий розничной торговли. дальше »